全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1084|回复: 10

[Windows VPS] Elasticsearch27亿数据泄露 10亿明文波及中国大厂

[复制链接]
发表于 2019-12-17 14:13:50 | 显示全部楼层 |阅读模式
本帖最后由 h3cie 于 2019-12-17 14:15 编辑

上次, Elasticsearch 服务器 12 亿个人数据遭泄露的事件,你们都说好怕怕。



但是,泄露这事真的没有上限。
不到两周时间, Elasticsearch 服务器新一轮的数据泄露事件便再度发生。
是的,你没看错,又是Elasticsearch 服务器!


该ElasticSearch服务器属于美国的一个托管服务中心,后者在Diachenko发布数据库存储安全报告后于12月9日被关闭。但即使如此,它已经开放了至少一周,并且允许任何人在无密码的情况下进行访问。

Diachenko称,单就数字而言,这可能是我所看到的记录数据最庞大的一次(他自2018年以来发掘了多次数据泄露事件,其中包括2.75亿个印度公民信息的数据库)。

被泄露的27亿个电子邮件地址目前无法证实是否为有效地址,但其来源确属违规。Diachenko认为,这些电子邮件往往不会引起企业的重视,但实际上电子邮件账户会受到攻击的可能性更高。



有MJJ中招了么?
发表于 2019-12-17 14:17:50 来自手机 | 显示全部楼层
我只想问裤在哪里
发表于 2019-12-17 14:18:08 来自手机 | 显示全部楼层
其实就是某个mjj把几百g的库解压了一下,放到了es
发表于 2019-12-17 14:19:11 来自手机 | 显示全部楼层
而且,用的还是撸来的谷歌云?
 楼主| 发表于 2019-12-17 14:21:07 | 显示全部楼层
creeper1 发表于 2019-12-17 14:17
我只想问裤在哪里

我也在找呢,找到共享一下
发表于 2019-12-17 14:21:37 | 显示全部楼层
全是国人的邮件地址吗?
 楼主| 发表于 2019-12-17 14:22:47 | 显示全部楼层
nicestill 发表于 2019-12-17 14:21
全是国人的邮件地址吗?

还没有搞到裤……
发表于 2019-12-17 14:24:02 | 显示全部楼层
它已经开放了至少一周
这反应会不会有点慢
发表于 2019-12-17 14:30:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-12-17 14:31:07 | 显示全部楼层
从未马赛克的部分看,是sohu 和 腾讯的QQ邮箱,前面几位是5411的,还有部分163的邮箱。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-24 04:51 , Processed in 0.060955 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表